Lmsys

Sglang

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Medienbericht Exploit
  • EPSS 1.25%
  • Veröffentlicht 12.03.2026 11:37:37
  • Zuletzt bearbeitet 07.04.2026 19:16:47

SGLang' encoder parallel disaggregation system is vulnerable to unauthenticated remote code execution through the disaggregation module, which deserializes untrusted data using pickle.loads() without authentication.

Medienbericht Exploit
  • EPSS 1.25%
  • Veröffentlicht 12.03.2026 11:37:25
  • Zuletzt bearbeitet 07.04.2026 19:16:46

SGLang's multimodal generation module is vulnerable to unauthenticated remote code execution through the ZMQ broker, which deserializes untrusted data using pickle.loads() without authentication.